Modifier la fréquence d'authentification

Si la durée de vie de la MFA est inférieure à la durée d'expiration de la session, les utilisateurs dont la session est active ne s'authentifient pas lorsque leur MFA expire.

Recommandation pour la tâche HealthInsight

Dans votre stratégie d'authentification Okta ou votre stratégie d'authentification à l'application, réduisez le temps d'inactivité d'un utilisateur. Exigez que les utilisateurs utilisent une MFA à chaque fois qu'ils se connectent.

Recommandation d'Okta

Pour augmenter la fréquence d'authentification pour toutes les ressources, configurez ces conditions dans votre stratégie d'authentification Okta :

  • Définir l'expiration de votre session sur une durée plus courte

  • Exiger la MFA à chaque tentative de connexion

Pour augmenter la fréquence d'authentification pour des applications spécifiques, créez une stratégie d'authentification à l'application avec la durée de session et les durées de vie MFA souhaitées.

Impact sur la sécurité Modéré
Impact sur l'utilisateur final

Modéré

Durée des sessions alignée sur la durée de vie de la MFA que vous avez configurée. Les utilisateurs s'authentifient plus fréquemment.

Augmenter la fréquence d'authentification pour toutes les ressources

  1. Dans l'Admin Console, accédez à SécuritéOkta Sign-on Policy.

  2. Sélectionnez la politique que vous souhaitez modifier.

  3. Dans le tableau Règles, localisez la règle que vous souhaitez modifier et effectuez ces mises à jour :

    • Authentification : obligatoire

    • Les utilisateurs seront invités à utiliser la MFA : à chaque tentative de connexion

    • Durée de vie maximale de la session Okta : définir une limite de temps en jours, heures ou minutes

  4. Cliquez sur Mettre à jour la règle.

Augmenter la fréquence d'authentification pour des ressources spécifiques

  1. Configurez une stratégie d'authentification à l'application.

  2. Pour Prompt for re-authentication frequency is (La fréquence de l'invite de réauthentification est), sélectionnez Chaque tentative de connexion.

Rubriques liées

Configurer une stratégie d'authentification Okta

Configurer une politique d'authentification à l'application